3

我正在使用 Rails 构建一个 Web 应用程序,用于在客户端提供 json 和 JS 框架。

为了处理登录,我发现了两种方法:

  1. 使用身份验证令牌并将其附加到每个 ajax 请求,然后在后端使用它来验证用户
  2. 使用会话和 cookie,因为它们会自动附加到每个 ajax 请求

第二个选项似乎更简单,但有理由使用第一个吗?

PS我正在使用设计进行身份验证

4

1 回答 1

0

通常,您会创建一个 cookie/会话,以便在用户重新访问您的网站后保持登录状态。

于 2012-10-13T20:10:16.110 回答